美情报界编造一黑客组织来抹黑中国 网络战中的栽赃企图

news/2024/10/28 10:32:21/文章来源:中华网

7月8日,中国国家计算机病毒应急处理中心公布了一项研究报告,揭示了美国“伏特台风”行动的细节。该行动的领头人物是前美国国家安全局局长保罗·中曾根,他在对抗俄罗斯和伊朗的网络战中声名显赫。然而,在其职业生涯即将落幕之际,却在企图嫁祸中国时留下了痕迹。此举背后的动机引人深思。

美情报界编造一黑客组织来抹黑中国

昨天上午,中国国家计算机病毒应急处理中心发布了“伏特台风——美国情报机构针对美国国会和纳税人的合谋欺诈行动”报告,

报告中揭露了美国情报机构利用毫无事实依据的,所谓“中国网络攻击威胁”的借口无底线抹黑中国,以此换取美国政府拨款的巨大丑闻。

今年2月1日,美国众议院举行了一场所谓“中国网络攻击威胁”的听证会,该会议主要围绕2023年5月被美国微软公司披露的“伏特台风”黑客组织展开讨论,微软公司声称该黑客组织“具有中国政府支持背景”,并称其对美国关键基础设施发动了网络攻击并试图进一步实施破坏,给美国国家安全造成严重威胁。针对这一指控,中国的联合调查技术团队进行了溯源分析后发现,相关指控缺乏证据,纯属栽赃陷害,目的就是为了打压中国对外形象与发展。

美情报界编造一黑客组织来抹黑中国 网络战中的栽赃企图

国家计算机病毒应急处理中心高级工程师杜振华:伏特台风组织的名称来自于微软公司,微软公司对所谓的具有国家支持背景的黑客组织,有一套自己的命名体系。其中台风这个别名,实际上就是微软公司所谓的具有中国国家支持背景的黑客组织的一个命名。

据了解,2023年5月24日,微软公司发布《伏特台风组织利用逃避检测技术针对美国关键基础设施发动攻击》的技术分析报告,声称“伏特台风”黑客组织为“具有中国政府支持背景”,紧接着“五眼联盟”国家网络安全主管部门公开援引该报告,并进行大肆渲染。针对报告中的指控,中国国家计算机病毒应急处理中心第一时间联合360数字安全集团成立技术团队开展调查工作,并形成“伏特台风”溯源报告。

美情报界编造一黑客组织来抹黑中国 网络战中的栽赃企图

国家计算机病毒应急处理中心高级工程师杜振华:微软公司在报告里面附带了很多的所谓感染指标,感染指标其实就是哈希值。这些哈希值我们可以想象成是一个恶意程序的编码、唯一的编号,通过对这些恶意程序的哈希值,在公开的平台上检索最后发现,有5个IP地址(关联样本)是最集中的。这5个IP地址也与很多的安全事件有关系,这些安全事件中就有一个(关于)叫Dark power,一个所谓的勒索病毒团伙一个分析报告有关系,这个分析报告是谁做?就是美国的ThreatMon,也叫威胁盟公司。

联合调查技术团队发现,2023年4月11日,在美国威胁盟公司发布的《关于“暗黑力量”勒索病毒团伙研究报告》中显示,上述恶意程序样本技术特征与一个名为“暗黑力量”的勒索病毒网络犯罪团伙关联程度密切,这个犯罪团伙首次被发现攻击活动时间为2023年1月,仅2023年3月全球范围内就至少有10个以上的机构遭到该组织攻击并被勒索,所在国家包括阿尔及利亚、埃及、捷克、土耳其、以色列、秘鲁、法国、美国等。

美情报界编造一黑客组织来抹黑中国 网络战中的栽赃企图

360数字安全集团网络安全专家边亮:除了对IP地址的分析之外,我们对报告提到的恶意样本也进行了分析,该样本主要使用了无文件攻击,与传统的病毒木马不同,攻击载荷不需要写入磁盘,恶意代码在内存当中执行,重启和关机就会消失。样本的功能只是针对用户的文档进行加密、勒索索要赎金,所以我们认为这些样本和对应的IP地址都指向了勒索病毒犯罪团伙。

联合调查技术团队经过溯源分析认为,微软公司和“五眼联盟”国家报告中提到的病毒程序并没有表现出明确的国家背景黑客组织行为特征,反而与勒索病毒网络犯罪团伙的关联程度更为明显。在这种情况下,微软公司和“五眼联盟”国家仅凭受害单位和攻击者的攻击技战术这些模糊的归因因素,就把“伏特台风”扣上所谓“中国政府支持背景黑客组织”的帽子,这样的做法是非常不严谨和不专业的,其背后必然有更深层次的原因。

网络攻击归因是国际性难题需协同治理据网络安全专家介绍,针对“伏特台风”组织的归因分析,美国的不同安全公司也有不同的观点,有的安全厂商认为它是一个僵尸网络,有的认为是APT(国家级黑客)组织,有的则认为是勒索病毒犯罪团伙。一直以来,网络攻击活动的归因分析都是国际性难题,但是美国政府却利用对他国网络攻击活动的归因,将自己塑造成被网络攻击的所谓“受害者”形象,在博取国际舆论支持的同时,将其作为政治筹码在国际争端中向他国施压,进而谋求超额利益。

据网络安全专家介绍,针对黑客组织的归因是一个非常复杂的过程,攻击者会通过各种手段隐藏自己的真实身份和地理位置,比如使用虚拟私人网络(VPN)、跳板机以及通过劫持受感染的计算机作为中继点来发起攻击,这些都使得追踪原始攻击源变得极其困难。

美情报界编造一黑客组织来抹黑中国 网络战中的栽赃企图

360数字安全集团网络安全专家边亮:另一个挑战是,攻击者可能会故意留下一些具有误导性的线索,他们可能会使用别国的语言、符号、时间戳作为伪装成其他黑客组织的特定行为模式,以误导调查人员,因此对APT(国家背景黑客)组织的归因,通常是在收集了大量数据之后,基于权衡数据的可能性,归因通常也只是能达到一定程度的信任水平,想要做到绝对的确定性是非常困难的。

美国棱镜门事件相关报告提到,美国NSA会入侵渗透国外资产,使用中间人劫持技术,窃取他国工具,实现干扰目的;美国CIA报告提到,通过干扰嫁祸的方式,以避免外国敌对情报组织、执法、事件响应、逆向工程;“五眼联盟”中的加拿大通信局在安全架构设计中提到,通过相关欺骗技术,使用假旗行动制造动荡局面,改变对手感知,干扰嫁祸给其他国家;因此,对APT组织的归因通常是基于权衡证据的可能性,而不是绝对的黑白分明。

近年来,中国公安机关侦破西北工业大学、武汉地震监测中心等多个机构被美国家安全局、中央情报局网络攻击案件中表明,美国才是真正的"黑客帝国″、″窃密帝国″。

美情报界编造一黑客组织来抹黑中国 网络战中的栽赃企图

国家计算机病毒应急处理中心高级工程师杜振华:美国的NSA(美国国家安全局)包括CIA(美国中央情报局)都有过很多的网络武器泄露事件,导致现在的网络空间上出现了攻击能力不断增强的现状。这样的现状导致很多的网络犯罪团伙实际上具备的攻击能力是很强的。

网络安全专家介绍,目前网络攻击基本以跨境犯罪为主,各国需要在国际刑警组织的框架下加强合作,共同分享网络犯罪的情报信息和协同治理,共同对抗网络安全威胁,而不是个别几个国家搞小圈子。

专访外交部网络事务协调员针对国家计算机病毒应急处理中心发布的报告,总台央视记者专访了外交部网络事务协调员王磊。王磊指出,这份报告揭露了一个只要无底线抹黑中国,就能换取美国政府拨款的巨大丑闻。

据溯源报告显示,2024年1月31日这个时间节点非常关键。按照美国相关法律,总统必须在每年2月第一个周一,也就是2024年2月5日前提交联邦政府下一财年预算申请。在2024年3月11日拜登政府公布的2025财年预算申请文件中,美国联邦政府的网络安全总预算和相关情报机构的网络安全预算都得到了显著增加。由此,报告认为,“伏特台风”就是美国情报机构和反华政客针对美国国会和纳税人的一次合谋欺诈。即:一方面通过操弄微软等网络安全企业捕风捉影,虚假叙事,另一方面利用手中的行政权力大肆渲染“中国网络攻击威胁”,欺骗美国国会不断增加网络安全预算。

美情报界编造一黑客组织来抹黑中国 网络战中的栽赃企图

外交部网络事务协调员王磊:美国的高官信誓旦旦地宣称,中国支持的黑客组织对关岛的关键基础设施进行了网络攻击。针对这一指控,报告揭露了一个重要的真相,得出了重要的结论。这个所谓“伏特台风”的真实面目是国际勒索软件组织。但是美方的网络安全机构和企业勾连腐败,对中国进行栽赃陷害,在获得部门和经济利益的同时,也为美国对华关系增添了非理性因素。王磊强调,在中美关系中,网络安全一直是一个重要且特殊的议题。

外交部网络事务协调员王磊:全世界都很奇怪,为什么最大的“黑客帝国”美国会隔三差五地炒作“中国黑客威胁论”。今天发布的报告,就为我们解开问题的真相提供了重要依据和参考。更令人关注的是,在炒作“伏特台风”期间,美方首次把网络安全与台海局势相联系。我们的立场十分清楚,我们反对美方利用网络安全问题干涉中国内政,对美方这种先制造议题,再借题发挥的真实意图,会保持警惕。在台湾问题上,打什么牌都是白费力气。

王磊表示,保护关键基础设施是各国共同关切,维护网络空间的和平与稳定符合中美和全球各国的共同利益。

外交部网络事务协调员王磊:作为一个大国,希望美方能采取更严肃、更负责任的态度,不要高估自己任意妄为单方面制定规则的“实力”,更不应低估中方在平等的基础上维护中美网络关系的决心。

责任编辑:张蕾、张佳鑫

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rllx.cn/PWEt/70482.gov.cn

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈邮箱:809451989@qq.com,一经查实,立即删除!

相关文章

潘粤明王鹤棣杀青照 《黑夜告白》杀青特辑发布!18年追凶之路即将揭晓!

近日,由潘粤明和王鹤棣主演的悬疑剧《黑夜告白》正式发布了杀青特辑,引发了观众的热烈期待。这部剧讲述了一对冤家师徒携手追凶18年的故事,如今杀青,意味着离播出又近了一步。在杀青特辑中,我们看到了剧组的辛勤付出和演员们的精彩表现。潘粤明和王鹤棣在片场的默契配合,…

女子被家暴几近失明忍了14年才离婚 漫长黑暗终见光明

一对夫妇在十多年的婚姻生活中,男方频繁对女方施加家暴,严重时导致女方本就高度近视的视力恶化至近乎失明。尽管遭受长期虐待,女方直到最近才向法院提起离婚诉讼,女子被家暴几近失明忍了14年才离婚,背后的原因引人深思。今年,这起离婚案件在普陀区人民法院开庭。女方请求…

厄德高: 新赛季阿森纳的目标是夺冠, 要在整个赛季保持强大和稳定 枪手志在捧杯

阿森纳的队长厄德高已投身于季前训练中,并在近期接受了《纽约时报》的专访。回溯上个赛季,尽管阿森纳以2分之差惜败曼城,荣获英超亚军,厄德高仍视其为一个充满成就的赛季。他强调,球队创造了历史,应当自豪;而对于与冠军失之交臂的遗憾,他认为关键在于整个赛季的稳定性,…

波兰与乌签署双边安全协议 强化乌国防与能源安全

波兰华沙的一则消息显示,乌克兰总统泽连斯基在访问波兰期间,于7月8日与波兰总理图斯克在华沙共同签署了一项重要的双边安全合作协议。协议强调了波兰将在乌克兰的空中防御体系增强、能源安全领域及战后重建工作中给予实质性的支持。图斯克在协议签署仪式上强调,这份文件包含…

八卦媒体TMZ爆料,祖巴茨和萨里奇在夜总会与酒徒斗殴!

八卦媒体TMZ爆料,祖巴茨和萨里奇在夜总会与酒徒斗殴!直播吧7月9日讯 据美国八卦媒体《TMZ》报道,祖巴茨和萨里奇被人发现在酒吧与醉酒的顾客斗殴。日前,祖巴茨和萨里奇皆代表克罗地亚队出战奥运会资格赛,最终他们在决赛不敌希腊,无缘巴黎奥运会。八卦媒体TMZ爆料,祖巴茨…

胡塞称联合伊拉克民兵武装袭以目标 无人机攻击埃拉特

8日晚,也门胡塞武装的发言人叶海亚萨雷亚透露,他们与伊拉克的“伊斯兰抵抗组织”携手,实施了针对以色列埃拉特关键设施的无人机袭击。叶海亚强调,胡塞武装会持续与“伊斯兰抵抗组织”合作,力挺巴勒斯坦人民。除非针对巴勒斯坦的攻击行径终止,对巴勒斯坦人民的封锁得到解除…

中国移动8元保号套餐被指层层设限 消费者维权困难重重

消费者们普遍反馈,中国移动在降低资费方案方面存在难度,并且针对8元“保号”套餐设置了多重限制,往往不经过投诉就难以办理。这一情况促使电商平台上代办此类套餐的服务需求激增。在淘宝平台上进行搜索,可以发现许多提供这项服务的店铺,它们仅需消费者提供手机号与接受回拨…

985毕业生衣服上印简历一路海投 创意求职引热议

7月7日,在河南平顶山的一列高铁上,应届毕业生小乐别出心裁,他穿着一件特别定制的“简历战袍”,在旅途中上演了一场独特的求职快闪表演。这件T恤上,小乐巧妙地将自己的简历以风趣而富有创意的方式展现出来,包含了丰富的个人信息,如教育背景、实习经验及联系方式,设计中还…

邱建军警号025881被封存 英魂永驻,致敬英雄

邱建军警号025881被封存7月9日上午,武汉市公安局党建中心举行了一场庄严的仪式,以纪念英勇牺牲的邱建军同志。邱建军生前是一名忠诚的警察,他的警号025881在这个肃静的场合下被正式封存,家人、战友共同见证了这一时刻。仪式开始前,邱建军的昔日同事们身着庄重的警礼服列队…

百度回应萝卜快跑出租车撞倒行人 轻微接触行人无明显外伤

7月7日,一段视频在短视频平台上引起关注,显示百度的自动驾驶出行服务“萝卜快跑”的无人驾驶出租车在武汉市内与一名行人发生碰撞。画面中,一名行人倒在出租车前方,现场有交警介入,事故导致局部交通堵塞。次日,百度方面回应称,事件发生在汉阳区鹦鹉大道与国博大道交叉口…

荣耀CEO称苹果近年没什么创新 荣耀轻装上阵夺市场冠军

近期,荣耀CEO赵明在一次媒体访谈中分享了他对苹果公司创新现状的见解。赵明指出,尽管苹果过去作为行业领头羊,特别是在乔布斯领导下曾引领科技发展,但近年来在创新领域的步伐似乎放缓,即便涉足AI等前沿科技,也未展现出预期中的重大突破。他认为,行业引领者应当预见并引领…

梅朗雄敦促马克龙屈服并接受失败 左翼联盟内部现分歧

梅朗雄敦促马克龙屈服并接受失败在最近结束的法国国民议会选举中,左翼联盟“新人民阵线”的突出表现令人意外。该联盟的主要力量“不屈的法兰西”的领导人梅朗雄在7日向法国总统马克龙提出要求,希望他承认失败,并允许“新人民阵线”组建政府。然而,关于领导权的人选问题在联…

倪萍发文悼念袁德旺 忆共度时光与深情大包子

倪萍发文悼念袁德旺7月8日传来消息,知名导演袁德旺,曾执导五届央视春晚,不幸离世,这一消息震撼了社会各界。袁德旺在职期间,因其亲和的人格和出众的才华备受尊崇与喜爱。他的逝世,不仅让同行深感悲痛,也触动了广大观众的心,其中包含众多与其私交甚笃的明星。次日凌晨,…

樊登解读中国神话里的析城山 解锁八千年文明密码

樊登,那个被誉为“最会讲书的人”,以其妙语连珠、睿智幽默的风格深受千万书友喜爱。作为帆书APP及樊登读书会的创始人,同时也是前中央电视台节目主持人的他,即将在7月8日至9日期间,踏上一场山西省晋城市阳城县的文化探索之旅。此行不仅是一次知识的分享,更是一场与历史的…

山东临沂文联主席战祥春遇害,身中数刀!

山东临沂文联主席遇害7月9日,澎湃新闻从山东省临沂市人民医院和临沂市殡仪馆工作人员处获悉,临沂市文联主席战祥春7月8日遇害。临沂市殡仪馆工作人员向澎湃新闻证实,死者战祥春五十多岁,身中数刀,脸、脖处都有刀伤,是7月8日送过来的,警方已经做过尸检。临沂市文联办公室…

免签入境点燃“中国行”热潮 科技与文化魅力尽显

今年上半年,全国各口岸迎来了1463.5万人次的入境外国人,与去年同期相比增长了152.7%。其中,854.2万人次享受了免签入境的便利,占总入境人数的52%,增幅达到了190.1%。近期,中国免签政策的扩展和实施的72/144小时过境免签措施,极大地促进了外国游客的来华旅游,使入境旅游…

太平人寿副总经理倪波被查 涉嫌严重违纪违法

太平人寿保险有限公司的副总经理倪波,同时担任江苏分公司党委书记及总经理,目前正面临严重的违纪违法指控。这一情况已由中央纪委国家监委驻中国太平保险集团有限责任公司纪检监察组与福建省龙岩市监察委员会联合展开纪律审查和监察调查。责任编辑:乔娇 TT0002

锁定五佳球!扎克埃迪隔扣爵士首发中锋凯斯勒 挠头不敢相信 夏联首秀震撼表现

7月9日,NBA夏联加州经典赛的焦点之战在灰熊与爵士之间展开,新秀扎克-伊迪迎来了他的夏联首秀。在这场比赛中,伊迪表现出色,12次出手命中7球,贡献了14分、15个篮板和3次盖帽,还送出1次助攻。他频繁利用身体优势挑战对手凯斯勒,展现了强大的内线统治力。比赛期间,伊迪因维…

奇瑞高管称特斯拉领先国内智驾 端到端技术成赶超关键

在世界人工智能大会(WAIC 2024)上,奇瑞汽车股份有限公司的副总经理兼大卓智能CEO谷俊丽分享了对智能驾驶行业的见解。她指出,特斯拉在智能驾驶领域保持约1.5至2年的领先优势,不仅技术先进,而且在商业实践上成为众多中国企业的追赶目标。尽管如此,谷俊丽对中国的自动驾驶…

夏季水果供应量持续加大,预期价格季节性走低

近期,西瓜等夏日应季水果的市场供应量持续攀升。据专业人士分析,这类水果的价格预期会保持季节性下滑的趋势。去年,西瓜售价偏高,给瓜农带来了不错的收益,促使今年全国西瓜种植面积增长约5%。加之春季天气条件普遍有利,有助于西瓜的稳定生产和增产。未来一段时间,随着西…